OCI 인프라 설정
OCI(Oracle Cloud Infrastructure) 인스턴스가 구성되지 않은 경우 서브넷, 보안 목록, 경로 테이블, 인터넷 및 서비스 게이트웨이와 함께 VCN(가상 클라우드 네트워크)을 설정해야 합니다. VCN을 설정한 후 VCN의 전용 끝점을 사용하여 자율 데이터베이스를 프로비저닝합니다.
온프레미스 네트워크 확장 정보
VPN Connect를 사용하여 VPN(가상 사설망) 연결을 사용하여 VCN을 온프레미스 네트워크의 확장으로 만들 수 있습니다.
VPN Connect는 기존 인터넷 연결을 통해 기업 네트워크를 Oracle Cloud Infrastructure에 연결하는 간편하고 안전한 방법을 제공합니다. IPSec 프로토콜 제품군은 패킷이 소스에서 대상으로 전송되기 전에 IP 트래픽을 암호화하고 도착 시 트래픽을 해독합니다.
VPN을 사용하여 온프레미스 네트워크를 확장할 경우 다음과 같은 이점이 있습니다.
- 전용 라인이 필요하지 않은 경우 공용 인터넷 라인을 사용할 수 있습니다.
- 관련된 IP 주소 공간은 전용이며 외부 환경에 노출되지 않습니다.
- 네트워크 간의 통신이 암호화됩니다.
- 사이트 간 VPN을 사용하면 여러 사용자가 여러 연결 대신 단일 연결을 통해 클라우드 리소스에 접근할 수 있으므로 관리 오버헤드를 줄일 수 있습니다.
VPN Connect는 온프레미스 네트워크와 Oracle Cloud Infrastructure에서 VCN 간에 사이트 간 IPSec VPN 연결을 제공합니다. 자율 데이터베이스가 전용 서브넷에 있는 경우 VPN IPsec을 사용하여 전용 끝점에서 데이터베이스에 연결할 수 있습니다.
VCN 생성
인터넷 게이트웨이, NAT 게이트웨이 및 서비스 게이트웨이를 포함하는 VCN(가상 클라우드 네트워크)을 생성합니다. VCN에는 인터넷 게이트웨이로 라우팅되는 지역 공용 서브넷도 포함되어 있습니다.
공용 서브넷의 인스턴스에는 선택적으로 공용 IP 주소가 있을 수 있습니다. NAT 게이트웨이 및 서비스 게이트웨이(및 Oracle Services Network)에 대한 경로가 지정된 지역별 전용 서브넷입니다.
전용 서브넷의 인스턴스에는 공용 IP 주소가 포함될 수 없습니다. SSH 액세스를 비롯한 두 서브넷에 대한 기본 보안 목록 규칙입니다.
키 쌍 생성
컴퓨트 인스턴스를 만들고 액세스하려면 먼저 Linux 유형 시스템의 경우 ssh-keygen
와 같은 유틸리티를 사용하여 OpenSSH 형식으로 공용/전용 키 쌍을 생성해야 합니다.
인스턴스는 SSH 키 쌍을 사용하여 원격 사용자를 인증합니다. 키 쌍 파일에는 전용 키와 공용 키가 포함되어 있습니다. 전용 키를 컴퓨터에 보관하고, 인스턴스를 실행할 때마다 공용 키를 제공합니다.
이 명령은 공개 키와 개인 키로 구성된 SSH 키 쌍을 생성하여 지정된 경로에 저장합니다. 전용 키 파일의 이름에 .pub
를 추가하면 공용 키의 파일 이름이 자동으로 생성됩니다. 예를 들어, SSH 개인 키의 파일 이름이 id_rsa인 경우 공개 키의 파일 이름은 id_rsa.pub
입니다. SSH 키 쌍을 저장한 경로를 기록해 둡니다. 인스턴스를 만들 때 SSH 공용 키를 제공해야 합니다. 인스턴스에 로그인할 때 해당하는 SSH 개인 키를 지정하고 프롬프트가 표시되면 암호를 입력해야 합니다.